Debian系统常用Sniffer工具(如Wireshark、Tcpdump)诊断网络问题的步骤如下:
安装工具:
sudo apt update && sudo apt install wiresharksudo apt update && sudo apt install tcpdump捕获网络流量:
sudo tcpdump -i eth0(eth0替换为实际接口名)过滤关键数据:
sudo tcpdump -i eth0 port 80(仅捕获HTTP流量)http、ip.addr == 192.168.1.1)聚焦特定流量分析数据包:
验证网络配置:
ip addr或ifconfig确认IP、子网掩码、网关正确ping测试连通性,traceroute(或mtr)追踪路由路径排查系统层面问题:
sudo ufw status(若使用UFW)dmesg或journalctl -xe,排查内核或服务错误保存与共享数据:
-w选项保存数据包为.pcap文件,便于后续分析注意:需确保工具使用符合网络合规要求,避免未经授权的流量捕获。
参考来源: